Cảnh giác! Một Bots sao chép giao dịch Polymarket ẩn chứa mã độc, tự động đánh cắp khóa riêng Ví tiền.

robot
Đang tạo bản tóm tắt

【coin界】Gần đây, trong giới an ninh đã truyền bá một điều khá nguy hiểm - một nhà phát triển Bots sao chép giao dịch Polymarket đã chôn mã độc trong mã nguồn GitHub.

Tình huống là như thế này: một khi người dùng khởi động chương trình này, nó sẽ tự động quét tệp " .env " của bạn (khóa riêng ví thường nằm ở đây), sau đó lén lút gửi khóa riêng đến máy chủ của hacker. Kết quả là tiền bị rút cạn. Thậm chí còn quá đáng hơn, gã này biết mình đã làm điều xấu, còn nhiều lần sửa mã, nhiều lần gửi lên GitHub, cố gắng che giấu gói độc hại sâu hơn.

Các chuyên gia về an ninh thông tin của Slow Fog Technology chỉ ra rằng, phương thức này đã được thấy không chỉ một lần. Khi sử dụng mã nguồn mở hoặc công cụ bên thứ ba, thực sự cần phải cẩn thận hơn. Đặc biệt là những chương trình liên quan đến giao dịch, ví, trước khi tải về nhất định phải kiểm tra mã nguồn, hoặc chỉ thử nghiệm trước trong môi trường kiểm tra tách biệt. Các phương pháp tấn công như vậy sẽ tiếp tục xuất hiện, ý thức phòng ngừa của chúng ta cần phải theo kịp.

Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
  • Phần thưởng
  • 4
  • Đăng lại
  • Retweed
Bình luận
0/400
DuskSurfervip
· 6giờ trước
Lại thêm một cái nữa? Những nhà phát triển này thật sự xem chúng ta như kẻ ngốc, dám chôn mã độc trong mã và còn nhiều lần gửi đi, thật là gan to.
Xem bản gốcTrả lời0
ApeEscapeArtistvip
· 6giờ trước
Ôi, cái này quá ác độc, trực tiếp đào khóa riêng? Động thái này thực sự là một khối u ác tính trong ngành.
Xem bản gốcTrả lời0
WhaleWatchervip
· 6giờ trước
Tôi hiểu sâu sắc, đó là lý do tại sao tôi không bao giờ chạm vào các kịch bản Bots không rõ nguồn gốc. Anh chàng này thật sự tuyệt vời, còn nhiều lần nộp mã độc ẩn giấu, thật tài năng. Những thứ như vậy trên GitHub phải tự kiểm tra, nếu không Ví tiền sẽ trống rỗng ngay lập tức. Polymarket thực sự có nhiều cạm bẫy, sao chép giao dịch nghe có vẻ hấp dẫn nhưng rủi ro cao đến mức phi lý. Thôi, giờ lại phải thêm một lớp cảnh giác, Mã nguồn mở thật sự không thể chạy bừa.
Xem bản gốcTrả lời0
FarmToRichesvip
· 6giờ trước
Tôi ngày, những nhà phát triển gian xảo này thật là quá quắt, còn liên tục nộp mã để che giấu, sao lại tàn nhẫn như vậy.
Xem bản gốcTrả lời0
  • Ghim